Évaluez votre risque cyber.
Parlons de votre SI et de vos priorités, pour prévenir et ne pas subir. Un échange direct avec un ingénieur de Paris XVII. Pas de jargon. Pas de panique. Pas d'argumentaire commercial.
Trois dirigeants. Trois inquiétudes.
Ce diagnostic n'est pas pour tout le monde. Il est pour les dirigeants qui savent déjà que la sécurité est un sujet — et qui veulent une lecture claire de leur exposition.
-
Le DG qui craint le ransomware
Vos pairs en ont été victimes. Vous voulez savoir si une attaque vous remettrait à zéro — ou si vous repartez en deux jours. On regarde sauvegardes, identité, scénario de reprise.
-
Le DG concerné par NIS2 ou RGPD
La directive NIS2 vous engage. Votre auditeur va arriver. Le diagnostic vous dit où vous en êtes vraiment, et ce qu'il faut mettre au dossier avant l'inspection.
-
Le DG sous pression de son assureur
Votre cyber-assurance demande des preuves : MFA, sauvegardes immuables, plan d'incident. On vous remet un état lisible que vous transmettez tel quel à votre courtier.
Cinq critères. Un score, noté.
Pas un avis subjectif. Cinq dimensions évaluées sur la même échelle, agrégées en un score global de A à E. Lisible par votre comité de direction, transmissible à votre assureur.
-
Critère 01 BExposition externe
Ce que voit un attaquant depuis Internet. Serveurs publics, VPN, accès distants ouverts.
-
Critère 02 CIdentité & accès
MFA, privilèges, comptes orphelins. Le premier vecteur d'attaque sur PME.
-
Critère 03 ASauvegardes & restauration
Testées ou théoriques ? Immuables ou écrasables ? Le seul filet quand tout est chiffré.
-
Critère 04 DRéponse à incident
Qui appelle qui à 3h du matin ? Procédure écrite, contact ANSSI, plan de communication.
-
Critère 05 BConformité & sensibilisation
NIS2, RGPD, formation des équipes. Ce qui est dû, ce qui manque, ce qui est livrable.
Restituée dans le rapport, comparée aux benchmarks PME du secteur. Lisible par un dirigeant non-tech, transmissible telle quelle à votre assureur ou votre auditeur.
Notes affichées : exemple illustratif · Votre score réel est calculé pendant le diagnostic
Six points. Aucun jargon.
Pas un audit ANSSI. Pas un pentest. Une lecture claire de vos zones de fragilité — comprises en 30 minutes par un dirigeant non-tech.
- 01 · Exposition
- Ce que voit un attaquant. Vos serveurs publics, vos VPN, vos accès distants. Ce qui est ouvert et ne devrait pas l'être.
- 02 · Identité
- Qui peut entrer chez vous. Comptes admin partagés, double authentification absente, anciens collaborateurs encore actifs. Le premier vecteur d'attaque.
- 03 · Sauvegardes
- Si tout est chiffré demain. Vos copies sont-elles intactes ? Restaurables ? Hors d'atteinte d'un ransomware ? Beaucoup pensent oui. Peu en sont sûrs.
- 04 · Réaction
- Qui appelle qui à 3h du matin. Si l'incident tombe ce soir, qui décide quoi ? Avez-vous une procédure écrite, un contact ANSSI, un plan de communication ? Souvent : non.
- 05 · Conformité
- Ce que demande la loi. NIS2, RGPD, exigences de votre assureur. Ce qui est dû, ce qui manque, ce qui est livrable au prochain audit.
- 06 · Humain
- Le maillon le plus exposé. Vos équipes ouvrent-elles les bons mails ? Reconnaissent-elles un faux président, un faux fournisseur, un faux RIB ? La réponse coûte cher quand elle arrive trop tard.
Quatre étapes. Pas une de plus.
Du premier appel au plan d'action remis : moins de dix jours. Aucun engagement à aucun moment.
-
Étape 01 · Jour 0Appel cadrage · 30 min
Vous décrivez votre activité, votre SI, vos craintes. L'ingénieur écoute, pose les bonnes questions, repère les signaux.
-
Étape 02 · Jour 1Audit léger · 24 h
Lecture des éléments que vous avez bien voulu partager. Aucun outil intrusif. Aucun accès demandé sans votre validation écrite.
-
Étape 03 · Jour 7Rapport remis
Un document court et lisible. Trois niveaux : urgent, important, à surveiller. Vert / orange / rouge — votre directeur financier comprend en cinq minutes.
-
Étape 04 · Vous décidezPlan d'action chiffré
Si vous voulez avancer avec nous, on chiffre. Si vous préférez le porter en interne, vous gardez le rapport. Aucun frais, aucun engagement.
Un audit qui tient en main.
Pas une plaquette. Pas un cabinet à 50 000 €. Un ingénieur français qui décroche le téléphone et qui a vu passer 25 ans d'incidents réels.
Trente minutes. Zéro engagement.
On vous rappelle sous 24 heures ouvrées. Choix du créneau ensemble. Aucun commercial sur la ligne — vous parlez directement à l'ingénieur qui mènera l'audit.
Les questions qu'on nous pose.
Combien ça coûte vraiment ?
Zéro euro. Aucune facture, aucun frais caché, aucun engagement à signer. Le diagnostic est notre porte d'entrée — si nous travaillons ensemble ensuite, c'est sur un devis chiffré que vous validez. Sinon, vous gardez le rapport.
Qui mène l'audit, concrètement ?
Un ingénieur senior de notre équipe Paris XVII. Pas un commercial, pas un avant-vente. Quelqu'un qui opère des infrastructures réelles — qui a déjà vu un ransomware en direct, restauré une sauvegarde la nuit, accompagné un audit ANSSI. Le téléphone qui décroche, c'est lui.
Et la confidentialité ?
NDA mutuel signé avant l'appel si vous le souhaitez. Aucune donnée sortie de France. Aucun outil intrusif lancé sans votre validation écrite. Le rapport vous appartient — nous n'en gardons aucune copie au-delà de 30 jours sans votre accord.
Et après le rapport, je fais quoi ?
Trois choix possibles. Un : vous traitez tout en interne, le rapport vous suffit. Deux : vous demandez à votre prestataire actuel de corriger les points rouges — on vous dit lesquels en priorité. Trois : nous chiffrons un plan d'action et vous décidez. Aucune pression.
Prévenir, pas subir.
Le coût d'une attaque dépasse toujours celui d'une heure de discussion. On vous offre la première.